加密与安全使用

用密码保护文档、锁定文档,并控制从互联网获取的内容。

加密文档

  1. 打开文档,选择文件 → 加密 / 锁定(Alt+Shift+S)。
  2. 输入密码,并再次输入以确认。
  3. 选择加密文档(.md-crypted)的保存位置。
  4. 接着选择密钥文件(.key)的保存位置。

加密使用AES-256-GCM,密钥通过Argon2id从密码派生。此后保存时都会写入加密后的形式。加密的文本以UTF-8编码、LF换行保存。

仅凭密钥文件就足以解密文档。请把它存放在与加密文档不同的地方,也不要放在同一个云文件夹中。如果密码和密钥文件都丢失,文档将无法恢复。

加密的对象是正文。文件名、文件大小和时间戳不受保护。图片等附件是单独的文件,不要认为加密正文后它们也受到了保护。

打开与锁定

打开加密文档时,输入密码,或把密钥文件拖放到解密对话框中。解锁后,就可以像其他文档一样编辑。

离开座位时,按Alt+Shift+S可以手动锁定。在设置 → 安全中可以设置无输入一段时间后自动锁定。

锁定不会把未保存的文本写入文件。解锁后,未保存的更改会以未保存状态恢复。锁定期间无法保存,请先解锁。

连续十次解密失败后,60秒内将无法再次尝试。请等待显示的时间结束后重试。

把文档恢复为普通Markdown

右键单击已解密的标签页,选择解密为纯文本,然后选择保存位置。这会生成一个普通的.md文件,加密文件保持原样。

导出为HTML或PDF以及打印,都不能以加密形式分发正文。请确认输出的去向及其处理方式。

停止自动访问互联网

将设置 → 网络 → 自动获取外部资源设为不获取(仅显示链接文字)。

默认情况下,会获取外部图片、YouTube缩略图以及链接卡片所需的信息。如果不想让网站得知你打开了某个文档,请在打开之前更改此设置。同样的策略也适用于导出。

指向可执行文件的链接不会被启动。用其他应用打开其他本地文件之前的确认,可以在设置 → 系统 → 用外部应用打开前进行确认中调整。

哪些内容会发送给AI和外部工具

即使文档保存在本地,调用AI或外部工具时,也会发送你配置为发送的内容。尤其是AI,会自动附加当前文档。请参阅AI发送的内容和外部工具的输入设置。

已保存的令牌使用与这台电脑和用户账户绑定的密钥加密。这无法防范能以同一操作系统用户身份读取文件的人;这方面的保护取决于操作系统的文件权限。

快捷键按默认分配列出。如果你更改过分配,请在应用内帮助(F12)中查看当前的按键。